标准解读
《GB/T 33134-2016 信息安全 技术公共域名服务系统安全要求》是一项国家标准,旨在为公共域名服务系统的建设和运营提供一套全面的安全指导原则和技术规范。该标准涵盖了多个方面的要求,以确保域名服务的稳定性、可靠性和安全性。
首先,在基础架构层面,标准提出了对硬件设备、网络环境以及操作系统等基础设施的具体安全要求。这包括但不限于使用经过认证的安全产品和服务、采取措施防止未授权访问、保证数据传输过程中的机密性与完整性等。
其次,针对域名解析服务本身,标准明确了诸如查询响应时间、缓存管理策略等方面的性能指标,并且强调了对于DDoS攻击防护的重要性。此外,还特别指出需要支持DNSSEC(域名系统安全扩展)技术来增强域名信息的真实性验证能力。
再者,《GB/T 33134-2016》也关注到了安全管理流程方面的内容。比如,建立完善的信息安全管理体系;定期进行风险评估和漏洞扫描;制定应急预案并开展演练活动;加强员工培训提高全员安全意识等等。
最后,本标准还涉及到了隐私保护的相关规定,要求在处理用户个人信息时遵循最小化原则,仅收集完成业务所必需的数据,并采取有效措施保障这些敏感资料不被泄露或滥用。同时,还需向用户提供透明度高的隐私政策说明,明确告知其权利义务关系。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T33134—2016
信息安全技术
公共域名服务系统安全要求
Informationsecuritytechnology—
SecurityrequirementofpublicDNSservicesystem
2016-10-13发布2017-05-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T33134—2016
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义缩略语
3、………………………1
术语和定义
3.1…………………………1
缩略语
3.2………………2
概述
4………………………3
域名系统架构和基本要求
4.1…………3
公共域名服务系统安全要求
4.2………………………4
公共域名服务系统安全技术要求
5………………………4
权威域名服务系统技术要求
5.1………………………4
递归域名服务系统技术要求
5.2………………………4
授权安全要求
5.3………………………5
数据备份要求
5.4DNS…………………5
公共域名服务系统安全管理要求
6………………………6
资产管理要求
6.1………………………6
人员管理要求
6.2………………………6
运行管理要求
6.3………………………6
物理和环境管理要求
6.4………………6
设备管理要求
6.5………………………7
操作管理要求
6.6………………………7
访问控制管理要求
6.7…………………8
连续性管理要求
6.8……………………9
信息安全事件管理要求
6.9……………10
GB/T33134—2016
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国互联网络信息中心国家计算机网络应急技术处理协调中心
:、。
本标准主要起草人毛伟李晓东金键姚健康沈烁孔宁
:、、、、、。
Ⅰ
GB/T33134—2016
信息安全技术
公共域名服务系统安全要求
1范围
本标准规定了公共域名服务系统的基本要求技术要求以及管理要求
、。
本标准适用于顶级域名服务系统其他各级域名服务系统递归域名服务系统的开发和管理
,、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
域名系统授权体系技术要求
YD/T2136—2010
域名系统递归服务器运行技术要求
YD/T2137—2010
域名系统权威服务器运行技术要求
YD/T2138—2010
基于国际多语种域名体系的中文域名总体技术要求
YD/T2142—2010
基于国际多语种域名体系的中文域名的编码处理技术要求
YD/T2143—2010
基于国际多语种域名体系的中文域名注册字表要求
YD/T2438—2012
3术语和定义缩略语
、
31术语和定义
.
下列术语和定义适用于本文件
。
311
..
域名domainname
域名系统名字空间中从当前节点到根节点的路径上所有节点标记的点分顺序连接的字符串如图
,,
中对应的域名
1“.”。
312
..
域domain
域名系统名字空间中的一个子集也就是树形结构名字空间中的一棵子树这个子树根节点的域
,。
名就是该域的名字
。
313
..
顶级域topleveldomain
域名系统名字空间中根节点下最顶层的域顶级域分为国家及地区代码顶级域
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 南昌大学《小学科学活动设计与指导》2023-2024学年第二学期期末试卷
- 杭州科技职业技术学院《旅行社经营实务》2023-2024学年第二学期期末试卷
- 新疆政法学院《复合材料力学》2023-2024学年第二学期期末试卷
- 哈尔滨幼儿师范高等专科学校《能源动力(动力工程)领域工程伦理》2023-2024学年第二学期期末试卷
- Starter Unit 1 Section B 1a-1e 教学设计 2024-2025学年人教版英语七年级上册
- Unit 2 What time is it Part A Let's learn(教学设计)-2023-2024学年人教PEP版英语四年级下册
- 常州幼儿师范高等专科学校《医学遗传学基础》2023-2024学年第二学期期末试卷
- Unit 6 My week Lesson 2 Activities in a week(教学设计)-2024-2025学年人教新起点版英语二年级下册
- 沧州2025年河北沧州市人民医院第一批招聘119人笔试历年参考题库附带答案详解
- ★试题:决策过程及其思维特点、科学决策与科学思维的关系
- 华为全屋智能试题
- 品牌策划大赛获奖案例范文
- 自媒体账号合作运营协议
- 烟草专卖零售许可证新办申请表
- 旅游学概论(郭胜 第五版) 课件 第5、6章 旅游业、旅游市场
- 安全隐患规范依据查询手册22大类12万字
- (2024年)精美网络安全讲座
- 2023届新高考英语语法填空分类强化100题 语法填空之现在分词过去分词100题(思维导图+三年真题+模拟)
- JGJ79-2012 建筑地基处理技术规范
- 柱塞泵工作原理动画演示
- 某电厂180m钢筋混凝土烟囱施工方案
评论
0/150
提交评论